Ein Sicherheitsalarm, ein ausgefallener Dienst und ein bestätigter Angriff erfordern unterschiedliche Entscheidungen. Die Schulung schafft eine gemeinsame Arbeitsgrundlage für Administratoren, Service Desk und Sicherheitsverantwortliche. Im Mittelpunkt stehen nachvollziehbare Erstmaßnahmen, eine klare Zuständigkeit und die Fähigkeit, trotz unvollständiger Informationen geordnet zu handeln.
Anhand eines vorbereiteten Ransomware-Verdachts werden betroffene Systeme und Konten erfasst, geschäftliche Auswirkungen eingeschätzt und erste Maßnahmen ausgewählt. Technische Eindämmung und Sicherung wichtiger Informationen werden aufeinander abgestimmt. Die Untersuchung bleibt auf Triage-Niveau; weitergehende Forensik und umfassende Wiederherstellungen sind Gegenstand der anschließenden Fachseminare.
Schulungsziele
- Ereignis, Verdachtsfall und bestätigten Sicherheitsvorfall nachvollziehbar unterscheiden.
- Erstmaßnahmen nach Dringlichkeit, Auswirkung und vorhandener Evidenz priorisieren.
- System- und Kontenisolation mit Beweissicherung und Betriebsverantwortlichen koordinieren.
- Eine belastbare Erstmeldung und eine geordnete Übergabe an weitere Fachrollen erstellen.
Zielgruppe
System- und Netzwerkadministratoren, Service-Desk-Mitarbeitende, IT-Verantwortliche und angehende Incident Responder.
Voraussetzungen
Grundkenntnisse in Betriebssystemen, Netzwerken und Benutzerverwaltung. Forensische Vorkenntnisse sind nicht erforderlich.
Seminarinhalte
Die folgenden Themen bilden den fachlichen Aufbau der Schulung.
- Vorbereitung und Rollen
- Alarmbewertung und Triage
- Eindämmung und Schadensbegrenzung
- Informationen und Beweismittel sichern
- Übergabe und Wiederanlaufvorbereitung
- Fallübung zu den ersten Stunden
1. Vorbereitung und Rollen
- Kontaktwege, Bereitschaften, Stellvertretungen und technische Eingriffsrechte vor einem Vorfall festlegen.
- Erkennung, Analyse, Reaktion und Wiederherstellung als zusammenhängende Aufgaben im laufenden Risikomanagement einordnen.
- Unabhängige Kommunikationsmittel, Arbeitsprotokolle und geprüfte Hilfsmittel für den Notfall vorbereiten.
2. Alarmbewertung und Triage
- Meldungen nach betroffenen Diensten, möglichem Datenzugriff und Betriebsfolgen klassifizieren.
- Bekannte Tatsachen, Hypothesen und offene Fragen konsequent trennen.
- Einen ersten Untersuchungsumfang bestimmen und zusätzliche Informationen gezielt anfordern.
3. Eindämmung und Schadensbegrenzung
- Netzverbindungen und Zugänge gezielt begrenzen und dabei kritische Abhängigkeiten berücksichtigen.
- Bei laufender Verschlüsselung die weitere Ausbreitung priorisieren; Ausschalten und Netzwerkisolation anhand der konkreten Lage abwägen.
- Notfalländerungen mit Verantwortlichen, Zeitpunkten und überprüfbaren Wirkungen dokumentieren.
4. Informationen und Beweismittel sichern
- Wichtige Protokolle, Zeitangaben, Meldungen und flüchtige Zustände für eine spätere Untersuchung identifizieren.
- Sicherungen und Exporte eindeutig benennen, Herkunft festhalten und nachvollziehbar aufbewahren.
- Eigenveränderungen durch Analysewerkzeuge erfassen und voreilige Bereinigungen mit möglichem Informationsverlust vermeiden.
5. Übergabe und Wiederanlaufvorbereitung
- Technik, Krisenleitung, Datenschutz und weitere zuständige Fachrollen mit passenden Informationen versorgen.
- Wiederherstellungsprioritäten, Voraussetzungen und noch ungeklärte Zugangswege benennen.
- Eine Freigabeentscheidung von einem lediglich wieder gestarteten System unterscheiden.
6. Fallübung zu den ersten Stunden
- Eine gestaffelt eingehende Schadensmeldung gemeinsam bewerten und die Maßnahmenfolge anpassen.
- Eine Lageübersicht, eine Systemliste und ein Entscheidungsprotokoll fortschreiben.
- Die Bearbeitung an Forensik und Recovery übergeben und aus fehlenden Informationen konkrete Verbesserungen ableiten.
Praktische Fallbearbeitung
- Eine simulierte Erstmeldung aufnehmen und belastbare Tatsachen von Vermutungen trennen.
- Betroffene Dienste, Systeme und Konten in einer Lageübersicht erfassen.
- Eine begründete Eindämmungsentscheidung treffen und sichere Informationsgewinnung priorisieren.
- Eine kurze technische Erstmeldung und einen Auftrag für die vertiefte Untersuchung erstellen.
- Neue Befunde einarbeiten und die Übergabe an das Wiederanlaufteam vorbereiten.
Schulungsumgebung
Vorbereitete Meldungen, ungefährliche Testartefakte und eine getrennte Demonstrationsumgebung. Übungen verwenden keine produktiven Systeme und keine aktive Schadsoftware. Geeignete technische Schritte werden in Oberfläche und Kommandozeile gezeigt.
Passende Vertiefungen
Die weitere Auswahl richtet sich nach Aufgabenfeld und vorhandenen Kenntnissen.
Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Netzwerkadministratoren, Service-Desk-Mitarbeitende, IT-Verantwortliche und angehende Incident Responder. |
| Voraussetzungen: | Grundkenntnisse in Betriebssystemen, Netzwerken und Benutzerverwaltung. Forensische Vorkenntnisse sind nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
